浅析openLooKeng安全认证机制

本文详细解析了openLooKeng的认证机制,主要包括Kerberos和Password(LDAP)认证。Kerberos认证在KerberosAuthenticator类中完成,而Password认证依赖于LdapAuthenticator。openLooKeng的密码认证框架支持通过插件加载自定义实现。文章介绍了如何扩展认证方式,包括直接实现Authenticator接口或创建PasswordAuthenticatorFactory。
摘要由CSDN通过智能技术生成

前言

通过openLooKeng的官网https://openlookeng.io/zh-cn/docs/docs/overview.html我们可以知道其支持对外部用户的认证的,主要方式有Kerberos和Password(LDAP)认证,本文主要讲解其认证原理。

认证机制

在了解认证之前不得不提一下Servlet中的FilterChain的doFilter方法的作用如下图示,在客户端和服务器端之间会有很多filter,通常称为filter链。通过FilterChain我们可能进行很多的过虑操作。当然我们也可以通过Filter对用户时进行认证。其中openLooKeng的认证就是在Filter中的doFilter完成的。

在这里插入图片描述

在openLooKeng的代码中认证相关的filter会在ServerSecurityModule类中进行注册,AuthenticationFilter和PaswordAuthenticatorManager就是跟认证相关的。

在这里插入图片描述

当然从该模块中我们还知道除了支持Kerberos和Password认证之外还支持CERTIFICATE和JWT。

当请求来到时会先经过前面注册的AuthenticationFilter,该类实现了Filter的doFilter方法,

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值